使用Burp, Sqlmap進行自動化SQL注入滲透測試

在OWSAP Top10中,注入型漏洞是排在第一位的,而在注入型漏洞中,SQL注入是遠比命令行注入、Xpath注入、Ldap注入更常見。這就是本章要講述的主要內容:在web應用程序的滲透測試中,如何使用Burp和Sqlmap的組合來進行SQL注入漏洞的測試。在講述本章內容之前,默認爲讀者熟悉SQL的原理和SqlMap的基本使用,如果有不明白的同學,請先閱讀《SQL注入攻擊與防禦》一書和SqlMap
相關文章
相關標籤/搜索